歷經數月嚴格的第三方測試,Filo 正式通過了 Google 最高級別的 雲端應用程式安全評估 (CASA) Tier 3。
由於 Filo 是一款獨立應用程式(不是 Chrome 線上應用程式商店裡的擴充功能),你可能不會看到公開展示的認證徽章——但我們可以負責任地說:所有 Tier 3 安全控制項,全部過關。
先來複習一下:什麼是 CASA?
CASA 全稱是 Cloud Application Security Assessment(雲端應用程式安全評估),是 Google Workspace 針對接入 Gmail、Drive、Calendar 等 Google 服務的第三方應用程式設立的獨立稽核專案。它分三個級別:

如果說 Tier 1 是駕照體檢的視力測試,那 Tier 3 就是賽道極限壓力測試:每一項安全系統都由獨立專家高速檢驗。
為什麼 Tier 3 很稀缺——尤其對郵件類應用程式來說
- 高風險領域 —— 郵件是駭客的黃金礦脈。Google 只建議那些大規模處理敏感資料的應用程式申請 Tier 3。
- 沒有捷徑 —— 實驗室必須逐一驗證每一項安全控制——加密、存取控制、日誌記錄、事件回應、資料留存規則——全部確認無誤才能簽字放行。
- 年年續審 —— 通過一次,慶祝一下,然後十二個月後再來一遍。
Filo 成為少數達到這一標準的郵件類工具之一。
稽核員檢查了什麼——又發現了什麼

所有測試均由 Google 授權的獨立安全實驗室作為 CASA Tier 3 稽核的一部分進行。
把稽核術語翻譯成日常的安心感
「你們會把我的郵件存在你們伺服器上嗎?」
絕不會。 稽核員確認,郵件正文、附件乃至快取片段都只存在你的手機或電腦上。我們只接觸郵件標頭資訊用於路由,僅此而已。
「你們的 AI 模型會『記住』我寫了什麼嗎?」
不會。 模型運行的是無狀態請求:處理、回覆、然後遺忘。實驗室追蹤了每次呼叫 → 自動刪除的時間戳記。
「我的資料全程加密嗎?」
是的。 從 Google 到你裝置的端對端 TLS 加密,加上裝置級別的 AES 儲存加密。金鑰自動輪換,稽核員審查了輪換日誌。
「如果我在設定裡點『刪除帳號』會怎樣?」
一鍵觸發連鎖清除: 撤銷 OAuth 權杖 ➜ 清除中繼資料 ➜ 擦除本機快取。獨立稽核員驗證了這個流程不會在 Filo 伺服器或你的 Google 帳號中留下任何殘留資料。
幫我們傳播一下 ❤️
如果你曾對 AI 信箱心存顧慮,希望這篇文章——以及背後那面綠色盾牌——能贏得一點你的信任。分享這篇文章,告訴那個還在給自己轉寄郵件做備忘的朋友,或者來我們的 Discord 社群坐坐。
下一個里程碑見,
Filo 團隊 —— 由 ☕️ 咖啡因、好奇心,以及 CASA Tier 3 信心驅動。



